# SCIM provisioning

platforma acceptă SCIM 2.0 pentru automatizarea modificărilor ciclului de viață al utilizatorilor. Provisioning-ul SCIM gestionează înregistrările utilizatorilor și accesul organizațional; [SAML SSO](/docs/product/sso/overview) se ocupă de autentificare. Persoanele noi primesc de obicei rolul de membru **Employee** – setarea unui rol diferit în [People](/docs/product/roles-and-permissions). Pentru rolurile bazate pe atribute la conectare fără gestionarea profilului de către SCIM, utilizați SAML [Role Attribute](/docs/product/sso/overview#membership-roles-from-saml).

## Synchronization modes

platforma oferă două modalități de a păstra oamenii organizației în sincronizare cu directorul dvs. Ambele se termină la aceeași resursă de utilizatori SCIM; acestea diferă în **care inițiază** schimbarea.

Furnizorul are suport SCIM solid atunci când se utilizează Furnizorul nu acceptă SCIM sau îl acceptă prost Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de servicii de identificare apelează la platforma Furnizorul de

### Native

Acesta este modelul standard IdP → app atunci când furnizorul poate împinge SCIM în mod fiabil: atunci când cineva este atribuit aplicației platformei (sau eliminat), furnizorul trimite SCIM crearea, actualizarea sau dezactivarea cererilor la punctul final al platformei. [Okta](/docs/product/scim/okta) este calea nativă primară.

Pentru Microsoft Entra ID, preferați [SCIM Bridge](/docs/product/scim/microsoft-365) în loc de Native push – ambele căi sunt documentate pe acea pagină.

### SCIM Bridge

Bridge acoperă furnizorii care nu acceptă SCIM sau îl acceptă slab – inclusiv **Microsoft Entra ID**, unde Bridge este recomandat (Native rămâne disponibil).În loc să aștepte ca IdP să împingă, platforma se conectează la un director acceptat, citește utilizatorii într-un program și îi reconciliază cu oamenii organizației prin același traseu SCIM.

Executarea automatizării împingerii și tragerii suprapuse fără un proprietar clar poate provoca schimbări repetate sau conflictuale.

## Endpoint and credentials

SCIM requests use the `/api/connect/v1/scim/2.0` endpoint and a bearer token created for a SCIM configuration. The Users resource supports standard create, read, list, replace, patch, and delete operations implemented by the deployment.

Tokenul este o credențială de provizionare, nu o cheieAPIpersonală. Stocați-l în depozitul secret al furnizorului de identitate, nu-l înregistrați și regenerați-l atunci când se suspectează schimbări de acces sau dezvăluire.

## Events and failure handling

Evenimentele SCIM păstrează rezultatele solicitărilor pentru revizuirea și exportul operațional. Monitorizați evenimentele eșuate și starea podului în loc să presupuneți că au fost aplicate modificări ale directorului. Înainte de a elimina un grup mare de atribuire, confirmați modul în care furnizorul reprezintă dezactivarea și ștergerea și testarea cu o populație limitată.

Paginile de setare specifice furnizorului pentru [Google Workspace] (/docs/product/scim/google-workspace), [Microsoft 365] (/docs/product/scim/microsoft-365) și [Okta] (/docs/product/scim/okta) rămân disponibile separat.